我有我们公司内部使用的联系人管理/CRM 应用程序,它是一个基于 Web 的应用程序,因此使用了很多 Ajax。大部分数据是JSON,后端服务器使用PHP和MySQL作为数据库...
我想构建一个迷你 Adobe Air 版本,主要是因为我可以使用拖放文件上传、客户端图像大小调整、上传文件的客户端屏幕截图创建等。
现在,因为服务器端是一个美化的 JSON 数据提供者,我想我可以调整它以向 AIR 应用程序提供数据。
我的问题是,我如何处理身份验证?
在 PHP 中,我使用会话进行身份验证...
对于 AIR,我认为它更像一个 JSON Web 服务,您可以在其中调用某个 URL 来访问某些 JSON 数据。
经过一番头脑风暴后,我想到了以下几点:
- AIR 应用程序启动时用户登录
- 服务器在成功登录时返回一个唯一令牌,并将该令牌存储在数据库中
- AIR 应用程序必须将该令牌附加到它向服务器发出的每个请求中
- 在每个请求中,服务器通过将令牌与存储在数据库中的令牌进行比较来检查令牌的有效性。
问题是,
有没有比这更好的方法?
令牌的有效期应该是多久?
我如何处理关闭应用程序而不注销的客户端,并且不给我机会使服务器上的令牌无效?
如果有人遇到过类似情况,希望您的回答能有所启发...
谢谢